CVE-2019-5736
runc вплоть до 1.0-rc6, используемый в Docker до 18.09.2 и в других продуктах, позволяет злоумышленникам перезаписывать бинарный файл runc на хосте (и, как...
- Опубликовано
- 11 февр. 2019 г.
- Обновлено
- 4 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 12 февр. 2019 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:HВысокий · следующие 30 дней
- Процентиль
- 99,9 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
runc вплоть до 1.0-rc6, используемый в Docker до 18.09.2 и в других продуктах, позволяет злоумышленникам перезаписывать бинарный файл runc на хосте (и, как следствие, получать root-доступ к хосту), используя возможность выполнять команду с правами root внутри одного из следующих типов контейнеров: (1) новый контейнер с образом, контролируемым злоумышленником, или (2) существующий контейнер, к которому злоумышленник ранее имел доступ на запись и к которому можно подключиться с помощью docker exec. Это происходит из-за некорректной обработки файловых дескрипторов, связанной с /proc/self/exe.
Источники
28Эксплойт для проверки концепции CVE-2019-5736 — уязвимости выхода из контейнера в runc, демонстрирующий атаку и позволяющий проводить тестирование безопасности.
- POC-CVE-2019-5736Эксплойт
Эксплойты proof-of-concept для CVE-2019-5736, уязвимости побега из контейнера runC, демонстрирующие выход из контейнера через вредоносные образы и команды exec.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.